Уразливість на www.metalweb.ru
20:48 04.08.2006На минулому тижні знайшов Cross-Site Scripting уразливість на http://www.metalweb.ru. Про що повідомив адміністрації проекту.
XSS:
На минулому тижні знайшов Cross-Site Scripting уразливість на http://www.metalweb.ru. Про що повідомив адміністрації проекту.
XSS:
02.08.2006
Після знайдення уразливості на online.ua, я знайшов знайшов декілька нових Cross-Site Scripting уразливостей на веб сайтах http://startua.com та http://online.ua (обидва бренди належать одному веб проекту). Про що найближчим часом повідомлю адміністрацію даних сайтів. Нудьгувати їм не доведеться
Детальна інформація про уразливість з’явиться пізніше.
04.08.2006
Уразливості:
http://perevod.startua.com
http://pereklad.online.ua
При подачі POST запиту можливий XSS-напад:
</textarea><script>alert(document.cookie)</script>
http://www.startua.com/mlist/ml.asp
При подачі POST запиту можливий XSS-напад:
12345@12345.com<script>alert(document.cookie)</script>
В даній добірці уразливості в веб додатках:
28.07.2006
Нещодавно знайдені численні уразливості в Mozilla, Firefox, Seamonkey та Thunderbird дозволяють виконання коду без будь-яких обмежень і можуть бути використані для прихованої установки шкідливого коду.
По матеріалам http://www.security.nnov.ru.
02.08.2006
Додаткова інформація:
03.08.2006
Додаткова інформація:
P.S.
Планую викласти експлоіти для даних уразливостей
01.08.2006
Вчора знайшов дві Cross-Site Scripting уразливості на сайті відомого журналу http://www.internetua.com. Про що найближчим часом повідомлю адміністрацію проекту.
Детальна інформація про уразливості з’явиться пізніше.
03.08.2006
Перша уразливість.
XSS:
Друга уразливість.
XSS:
POST запит на сторінці http://mail.internetua.com/go/password.php:
<script>alert(document.cookie)</script>В полі: username.
В даній добірці уразливості в веб додатках:
В даній добірці уразливості в веб додатках:
31.07.2006
Декілька днів тому знайшов Cross-Site Scripting уразливість на популярному проекті http://online.ua. Про що найближчим часом повідомлю адміністрацію проекту.
Детальна інформація про уразливість з’явиться пізніше. Треба дати час адмінам на реакцію з цього приводу.
01.08.2006
Cross-Site Scripting уразливості на http://index.online.ua.
XSS:
P.S.
Адміни online.ua вже виправли дану уразливість, але на них чекає інформація про нові
В даній добірці уразливості в веб додатках:
30.07.2006
Сьогодні знайшов дві Cross-Site Scripting уразливості на сайті відомого рахівника SpyLog. Про що повідомив адміністрації проекту.
Детальна інформація про уразливості з’явиться пізніше.
31.07.2006
Cross-Site Scripting уразливості на http://search.spylog.ru.
XSS: